Users Guide

Active Directory 設定のテスト
設定が正しいかどうかを証、または Active Directory ログインに失敗した場合の問題を診するために、Active Directory 設定を
テストすることができます。
iDRAC ウェブインタフェスを使用した Active Directory 設定のテスト
Active Directory 設定をテストするには、次の手順を行します。
1. iDRAC ウェブインタフェスで、iDRAC SettingsiDRAC 設定) > Users(ユ > Directory Services(ディレクトリ
ビス) > Microsoft Active Directory の順に移動し、Test(テスト) をクリックします。
Test Active Directory SettingsActive Directory 設定のテスト) ジが表示されます。
2. テスト をクリックします。
3. テストユの名前(例:username@domain.com)とパスワドを入力し、Start Test(テストの開始)をクリックしま
す。詳細なテスト結果およびテストログが表示されます。
いずれかの手順にエラ生した場合は、テストログで詳細を確認し、問題と解決策を特定します。
メモ: 証明書証を有化がチェックされた態で Active Directory 設定をテストする場合、iDRAC では、Active
Directory バが IP アドレスではなく FQDN で識別されている必要があります。Active Directory バが IP アドレ
スで識別されていると、iDRAC Active Directory バと通信できないため、証明書の証に失敗します。
RACADM を使用した Active Directory の設定のテスト
Active Directory の設定をテストするには、testfeature コマンドを使用します。
詳細については、『iDRAC RACADM CLI
ガイド
』は、www.dell.com/idracmanuals にあります。 照してください。
汎用 LDAP の設定
iDRAC には Lightweight Directory Access ProtocolLDAP)ベスの認証をサポトするための汎用ソリュションがあります。こ
の機能は、ディレクトリサビス上のスキ張を必要としません。
iDRAC LDAP 装を汎用にするために、異なるディレクトリサビス間の共通性を利用してユをグルプ化し、ユ
プの係をマップします。このディレクトリサビス特有の置がスキマです。たとえば、グルプ、ユ、およびユ
とグルプ間のリンクに異なる性名がある場合があります。これらの置は、iDRAC で設定できます。
メモ
: スマトカドベスの 2 要素認証(TFA)とシングルサインオン(SSO)ログインは、汎用 LDAP ディレクトリサ
ビスではサポトされません。
iDRAC のウェブベスインタフェスを使用した汎用 LDAP
ディレクトリサビスの設定
ウェブインタフェスを使用して汎用 LDAP ディレクトリサビスを設定するには、次の手順を行します。
メモ:
各種フィルドについては、『iDRAC オンラインヘルプ』を照してください。
1. iDRAC ウェブインタフェスで、iDRAC SettingsiDRAC 設定) > Users(ユ > Directory Services(ディレクトリ
ビス) > Generic LDAP Directory Service(汎用 LDAP ディレクトリサビス) の順に移動し、Edit(編集) をクリック
します。
Generic LDAP Configuration and Management Step 1 of 3(汎用 LDAP の設定と管理 - 手順 1/3 ジに、現在の汎用
LDAP 設定が表示されます。
2. オプションで証明書証を有にして、汎用 LDAP と通信するときに SSL 開始時に使用したデジタル証明書をア
ップロドします。
メモ
: 本リリスでは、非 SSL トベスの LDAP バインドはサポトされていません。サポトされているのは LDAP
over SSL のみです。
3. Next(次へ) をクリックします。
汎用 LDAP 設定と管理手順 3 2 ジが表示されます。
4. 汎用 LDAP 認証を有にして、汎用 LDAP とユアカウントの場所情報を指定します。
152
アカウントと限の設定